Articles of freebsd

ZFS,mdconfig,GELI和我的头

我想创build一个encryption的虚拟磁盘,但我正在努力理解一些基本概念。 请纠正我,如果任何这些陈述是错误的: 我需要一个geli可以encryption并在系统中挂载的设备 一旦设备安装,我可以格式化,并创build一个文件系统 块设备可以使用mdconfig或ZFS卷 现在有些问题: 一个。 假设系统已经安装在ZFS上,创build用于mdconfig的基于文件的存储和本地ZFS卷有何不同? 湾 是否有可能创build一个encryption的虚拟磁盘,随着数据复制到磁盘增长,例如ZFS允许创build一个稀疏的卷 – 这是一个很好的select,任何替代品?

如何将MySQL 5.6升级到MariaDB

我们在一台高效率的服务器上使用MySQL 5.6,我们希望迁移到MariaDB。 原因很多 – 但主要原因是MariaDB上的Master < – > Master Replication正在运行。 有很多关于从MySQL 5.5到Mariadb的Replacement指南(在我们的testing中也可以使用),但是在我们的testing中,在基于MySQL 5.6的机器上执行时,mariadbreplace工具无法正常工作。 有没有什么暗示这可以如何工作? Bonus Point for Hints如何在Freebsd 10.0上完成

AH00526 – apache 2.4需要ip范围

我正在使用FreeBSD 9.2-RELEASE-p5 w / apache24-2.4.12包: [root@j ~]# uname -a FreeBSD X 9.2-RELEASE-p5 FreeBSD 9.2-RELEASE-p5 #0 r265974: Wed May 14 07:57:04 PDT 2014 root@X:/usr/obj/usr/src/sys/R610 amd64 [root@j ~]# httpd -v Server version: Apache/2.4.12 (FreeBSD) Server built: Feb 4 2015 19:03:59 [root@j ~]# 我想阻止来自我的Apache的某个networking(118.168.0.0 – 118.171.255.255),使用以下configuration: <RequireAll> Require not ip 118.168-171.0.0/16 Require all granted </RequireAll> 而我正在运行一个语法检查,我得到如下: [root@j /usr/local/etc/apache24/Includes]# […]

dnsmasq adblocking只能在服务器端工作

我试图通过dnsmasq创build一个服务器端的adblocking机制,但是我只在服务器本身获得结果,而不是连接到本地networking的计算机。 首先,我的路由器是默认的DNS服务器,所以我必须设置所有设备来使用dnsmasq服务器作为主DNS。 当我尝试访问我的一个自托pipe网站时,我可以检查它的工作原理:如果我可以在本地访问它们,那么dnsmasq dns就可以工作。 在这方面,一切都好。 然后是广告拦截部分。 我通过在我的服务器和我的主计算机上input这个命令来检查阻塞是否工作: # nslookup doubleclick.net 在服务器上,我得到: Server: 192.168.1.51 Address: 192.168.1.51#53 Name: doubleclick.net Address: 192.168.1.51 所以它在那里工作。 在我的电脑上,我得到: Server: 80.67.0.2 Address: 80.67.0.2#53 Non-authoritative answer: Name: doubleclick.net Address: 70.32.146.212 所以在这里它不… 我的设置是这样的: 我设置了dnsmasq的configuration目录: CONF-DIR =的/ usr /本地/ etc / dnsmasq.d 把文件dnsmasq.adlist.conf放到那里,由脚本从站点获取一个广告服务器列表,并在dnsmasq可读条目中编译它们。 因此,为了简短起见,dnsmasq阻止的域从服务器内正确redirect,但不能从其他设备redirect。 这就像dnsmasq无法播放新添加的域列表。 我可以提供任何你喜欢的信息来帮助我解决这个问题。 它也可能指出在此adblocking实验之前的configuration错误。 无论如何,我希望这是容易的,以确定… 我的服务器在FreeBSD 9.3上

如何通过pfSense中的特定WAN接口将所有请求传递给某个站点?

我在pfSense上有多WANconfiguration。 我怀疑,一些安全的网站(如主机控制面板)不喜欢这些请求来自不同的知识产权,因此在工作中要求我提供各种确认。 如何configurationpfSense通过特定的WAN接口传递特定站点的所有请求? 或者,更好的方法是将其configuration为在一段时间内保持每个站点的WANselect?

一个FreeBSD amazon ec2实例的附加卷不会显示出来

我已经按照文档中的步骤,创build了一个新的EBS卷,并将其附加到实例(我只有一个)。 我重新启动并尝试关机/启动,但设备不显示在FreeBSD实例内部。 我只有/dev/ada0和/dev/ada0a 。 是否有任何其他步骤可以使FreeBSD实例工作? 我不知道亚马逊正在使用的抽象层。 我想一个问题可能是FreeBSD 设备的命名是不一样的。

RKHunter报告:“找不到散列值”

每当我的cron作业运行检查时,我都会收到RKHunter警告。 我在FreeBSD 10.2上 这是我得到的警告: Warning: No hash value found for file '/usr/bin/perl' in the 'rkhunter.dat' file. 我已经尝试过rkhunter –propupd rkhunter –update和rkhunter –propupd但警告依然存在。 rkhunter –propupd [ Rootkit Hunter version 1.4.2 ] File updated: searched for 171 files, found 113, broken links 1 rkhunter –list perl揭示了这一点: Perl module installation status: perl command Installed File::stat Installed Getopt::Long Installed Crypt::RIPEMD160 […]

FreeNAS闪存驱动器损坏

有FreeNAS的闪存驱动器在系统运行时被拔出。 现在,当我启动系统时,出现以下错误: GRUB loading . . Welcome to GRUB! error: unknown filesystem. Entering rescue mode . . . grub rescue> _ 以下是驱动器的快照:

先前镜像的zpool vdevs现在是非镜像的,无法重新镜像

在FreeBSD 10.2-RELEASE上,我在开发(幸运)环境中进行了以下设置,直到昨天: NAME STATE READ WRITE CKSUM bigpool ONLINE 0 0 0 mirror-0 ONLINE 0 0 0 multipath/faba_lun0 ONLINE 0 0 0 multipath/fabb_lun0 ONLINE 0 0 0 mirror-1 ONLINE 0 0 0 multipath/faba_lun1 ONLINE 0 0 0 multipath/fabb_lun1 ONLINE 0 0 0 mirror-2 ONLINE 0 0 0 multipath/faba_lun2 ONLINE 0 0 0 multipath/fabb_lun2 ONLINE 0 […]

FreeBSD网桥的ARP回复没有被转发

我在使用相同地址空间的两个networking之间有一个桥梁,并且对ARP数据包有非常奇怪的问题。 接口bridge0没有分配IP地址,有两个成员:em1和em2。 em2接口端的虚拟机正在发送ARP请求,请求em1接口端网关的物理地址,但只能在em1上看到回应,不能转发给机器。 em1 11:20:59.121901 00:50:56:b8:13:53 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: Request who-has 192.168.22.254 (ff:ff:ff:ff:ff:ff) tell 192.168.22.204, length 46 11:20:59.122067 00:50:56:b8:13:53 > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 60: Request who-has 192.168.22.254 (ff:ff:ff:ff:ff:ff) tell 192.168.22.204, length 46 11:20:59.122780 00:00:0c:9f:f1:e2 > 00:50:56:b8:13:53, ethertype ARP (0x0806), length 60: Reply 192.168.22.254 is-at 00:00:0c:9f:f1:e2, length 46 em2 11:20:59.121884 […]